稀有类入侵检测分类算法研究

来源 :太原理工大学 | 被引量 : 0次 | 上传用户:queenie88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是一种主动保护系统或网络免受攻击的一种信息安全技术。数据挖掘是从海量的数据中提取出用户感兴趣的数据信息(知识);针对其特点目前很多人把数据挖掘技术用到入侵检测中获得相关的入侵知识、系统特征知识。分类是数据挖掘的重要技术之一,把分类技术用到入侵检测中主要是为了建立分类模型,能更精确的区分正常和异常行为。 分类的方法很多,比如决策树、神经网络、规则归纳等分类方法,其中规则归纳算法中的RIPPER算法是在入侵检测领域常用的一种算法。与其它分类算法相比,它能够直接较快的建立简单、易于理解的模型,而且RIPPER算法具有较好的泛化精度(GeneralizationAccuracy),规则中的条件也比较简洁明了,这两点对于入侵检测来说非常重要。 在入侵检测中会出现一些小概率事件,这些事件或者是入侵行为或者是正常行为,我们称其为是稀有类。而RIPPER算法是通用的算法对于这种小概率事件的发生不具有分类能力,所以RIPPER算法用在入侵检测中还存在不足之处。本文针对RIPPER算法这个不足进行了研究,并且提出了一种改进方案,具体思想就是把RIPPER算法的学习(生长)阶段分成两个过程——RP过程和RN过程。RP过程放宽了精确度限制提高了覆盖率;RN过程在RP过程的基础上去掉多覆盖的反例。经过这种改进之后提高了RIPPER算法对于稀有类的分类能力。 通过实验证明,经过改进后的算法在精确度上没有太大变化,但是在稀有类分类方面有很好的分类效果。可见改进后的算法更适合入侵检测领域。
其他文献
网络计算和移动计算的飞速发展使得移动网络技术受到了广泛的关注。在安全的群组通信中,一个很重要的因素就是如何分发和更新一个全组成员共享的组通信密钥,即密钥管理问题。
本文介绍了一个基于QoS的校园网直通地址计费系统的设计与实现。 本文首先介绍了QoS的思想和在校园网中实施的意义以及CERNET的按流量计费的策略,给出了课题的设计目标和
基于多处理器体系结构的网络处理器(NP)通过利用网络中存在的三种并行性:PLP、ILP、IPP,可以提供高速的处理能力。同时网络处理器具有的对硬件的完全可编程性,也使得用网络处理
  本文从数据源、系统结构、技术平台、数据仓库构建、基于数据仓库的信息处理、多维建模及OLAP应用、数据挖掘等几个方面解决了建立基于渠道系统的BI系统的一系列问题,并建
多级安全数据库管理系统的体系结构、多级安全环境下的数据模型、数据库系统的存储隐通道分析和审计、多级安全数据库系统的事务处理是研究高安全性数据加管理系统的重要内容
本论文通过对EAI技术的研究,针对本人所在企业的实际情况,提出了企业集成项目的架构设计,阐述了EAI技术层次体系,明确了框架结构的定义,给出一个基于IBMWebSphere和BEAWebLogi
本文详细研究了在最小分配单位为给定物品组合情况下的组合分配问题模型,从计算理论的角度通过构造性方法证明该问题可在多项式时间规约为于本文首先提出的无向图边带权最大独
本文主要研究和探索遗传算法和并行算法在图象矢量量化编码中的应用。遗传算法的引入解决了LBG等经典算法所存在的缺点,同时提高了运行效率。在小波变换和矢量量化编码相结合
  技术的进步导致了计算模式的一再演变,强大的计算能力、充分的带宽和廉价的存储设备成为了P2P计算模式的促进力量。P2P以更有效的方式利用资源,同时深刻影响着其他领域。本
随着“后基因时代”到来,人类基因组计划和随后发展的各种组学技术以及高通量实验方法的发展,导致大量的基因组、转录组、蛋白质组学、代谢组等组学数据的产生,现代生物信息整合